Abo
  • Services:

Wie Microsofts Meltdown-Patch funktioniert, ist geheim

Zu den konkreten Inhalten der Patches schweigt Microsoft sich aus. Vermutlich wird der TLB jetzt nicht mehr synchron von Kernel und Userspace-Anwendungen bespielt, sondern immer nacheinander. Das führt zu Performance-Einbußen, vor allem, wenn häufige I/O-Operationen oder Kontextwechsel zwischen Kernel und Anwendungen durchgeführt werden.

Stellenmarkt
  1. init SE, Karlsruhe
  2. Cassini Consulting, Verschiedene Standorte

Nutzer können selbst überprüfen, ob die Updates und der Mikrocode bereits eingespielt wurden. Microsoft hat dazu ein Powershell-Tool bereitgestellt. Die direkte Installation über Powershell hat für uns nicht funktioniert, ein manueller Download des Archivs führte aber zum Ziel. Die Ausgabe zeigt dann an, ob bereits aktueller Mikrocode für die CPU geladen wurde und die Microsoft-Patches installiert sind.

  • Die von Intel selbst durch Benchmarks ... (Quelle: Intel)
  • ... mit der jeweiligen Systemkonfiguration. (Quelle: Intel)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux auf einem Intel PC. (Screenshot: Golem.de)
  • Ausgabe des Spectre-Meltdown Checkers unter Suse Linux mit einem Ryzen-Chip von AMD. (Screenshot: Golem.de)
  • Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)
Ausgabe des Microsoft Powershell-Tools unter Windows 10 mit einem Broadwell-Chip von Intel. (Screenshot: Golem.de)

Die Bezeichnungen der einzelnen Kategorien erscheinen uns nicht immer glücklich gewählt. So heißt es im Fenster nur kurz "BTI-Hardware present" - dahinter erscheint dann der Wert True oder False. Tatsächlich gemeint ist aber die Frage, ob die verbaute CPU bereits über Mitigationen gegen die zweite Spectre-Lücke ausgestattet wurde, also ein Mikrocode-Update erhalten hat. Komplett ausformuliert sollte es also heißen: "Hardware mit Verwundbarkeit für Branch Tree Injection mit Mitigationen gegen Spectre präsent - ja oder nein".

Kein einheitliches Bild beim Performance-Verlust

Noch bevor wichtige Details über die Sicherheitslücken bekannt waren, spekulierten diverse Medienberichte über die möglichen Auswirkungen der Patches. Bis zu 30 Prozent langsamer sollten die Chips künftig rechnen. Erst Benchmarks zeigen: So dramatisch wird es für die meisten Anwender nicht. Allerdings gilt für Windows-Nutzer, dass die Auswirkungen der Patches auf die Performance steigen, je älter der Chip und die verwendete Windows-Version ist.

Wer also einen Haswell-Prozessor unter Windows 7 nutzt, der soll nach Angaben von Microsofts Windows-Chef Terry Myerson durchaus "spürbare" Performanceverluste haben, wohingegen die Auswirkungen im normalen Einsatz bei Core-i-Chips der aktuellen Serien im Zusammenspiel mit Windows 10 im Alltagsbetrieb nicht spürbar sein sollen. Der Performanceverlust soll in diesem Fall "im einstelligen Prozentbereich" liegen.

Microsofts Server-Betriebssysteme sollen "auf allen Halbleitern" deutliche Einbußen in der Performance haben, wenn "die Mitigationen aktivert sind, um unvertrauten Code auf dem eigenen Server zu isolieren." Nutzer sollten daher für jeden Server genau abwägen, ob sie mehr auf Sicherheit oder auf Performance setzen, sagte Myerson.

Intel selbst hat ebenfalls Benchmarks durchgeführt. So soll der Performance-Verlust bei CPUs der achten und siebten Core-i-Generation bei Office-Benchmarks wie SYSMark2014SE bei rund sechs Prozent liegen, bei CPUs der sechsten Generation mit acht Prozent schon etwas höher.

Generell gilt, dass die Performance nach den Patches vor allem unter I/O-intensiven Operationen leidet. Wer also große Datenbanken betreibt, muss mit deutlich größeren Einschränkungen rechnen. Erste Cloud-Nutzer berichten von zum Teil stark gestiegener Auslastung von ihren Servern.

 Windows-Update macht einige Rechner unbenutzbarWie Windows-Nutzer den Mikrocode bekommen 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10.  


Anzeige
Blu-ray-Angebote
  1. (u. a. John Wick, Sicario, Deepwater Horizon, Die große Asterix Edition, Die Tribute von Panem)
  2. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)

logged_in 14. Feb 2018

i7-930 hier. Hast sicher auch schon oft nach einem guten Upgrade gesucht, und dann aus...

cryptomagic 08. Feb 2018

Der Frage haben wir uns genauer angenommen, und unsere Ergebnisse in einem Artikel...

daydreamer42 28. Jan 2018

Ohne entsprechende Betriebssystem-Patches sind die Microcode-Patches wertlos. Der Linux...

Bachsau 27. Jan 2018

Eben genau nicht. Man braucht keine Root-Rechte.

Der Held vom... 25. Jan 2018

Du hast aber schon gelesen (und verstanden) was ich schrieb, oder? Von Taktraten war da...


Folgen Sie uns
       


Fazit zu Shadow of the Tomb Raider

Wir tauchen mit Lara in der Apokalypse ab und verfassen unser Fazit.

Fazit zu Shadow of the Tomb Raider Video aufrufen
Athlon 200GE im Test: Celeron und Pentium abgehängt
Athlon 200GE im Test
Celeron und Pentium abgehängt

Mit dem Athlon 200GE belebt AMD den alten CPU-Markennamen wieder: Der Chip gefällt durch seine Zen-Kerne und die integrierte Vega-Grafikeinheit, die Intel-Konkurrenz hat dem derzeit preislich wenig entgegenzusetzen.
Ein Test von Marc Sauter

  1. AMD Threadripper erhalten dynamischen NUMA-Modus
  2. HP Elitedesk 705 Workstation Edition Minitower mit AMD-CPU startet bei 680 Euro
  3. Ryzen 5 2600H und Ryzen 7 2800H 45-Watt-CPUs mit Vega-Grafik für Laptops sind da

Galaxy A9 im Hands on: Samsung bietet vier
Galaxy A9 im Hands on
Samsung bietet vier

Samsung erhöht die Anzahl der Kameras bei seinen Smartphones weiter: Das Galaxy A9 hat derer vier, zudem ist auch die restliche Ausstattung nicht schlecht. Aus verkaufspsychologischer Sicht könnte die Einstufung in die A-Mittelklasse bei einem Preis von 600 Euro ein Problem sein.
Ein Hands on von Tobias Költzsch

  1. Auftragsfertiger Samsung startet 7LPP-Herstellung mit EUV
  2. Galaxy A9 Samsung stellt Smartphone mit vier Hauptkameras vor
  3. Galaxy J4+ und J6+ Samsung stellt neue Smartphones im Einsteigerbereich vor

Neuer Kindle Paperwhite im Hands On: Amazons wasserdichter E-Book-Reader mit planem Display
Neuer Kindle Paperwhite im Hands On
Amazons wasserdichter E-Book-Reader mit planem Display

Amazon bringt einen neuen Kindle Paperwhite auf den Markt und verbessert viel. Der E-Book-Reader steckt in einem wasserdichten Gehäuse, hat eine plane Displayseite, mehr Speicher und wir können damit Audible-Hörbücher hören. Noch nie gab es so viel Kindle-Leistung für so wenig Geld.
Ein Hands on von Ingo Pakalski


      •  /